1、网络工程师-网络新设计及答案解析(总分:16.00,做题时间:90 分钟)从表 19-1中选择合适的设备,将图 19-1中(1)(4)处空缺设备名称填写在答题纸相应位置(每个设备)限选一次)。表 19-1 设备列表设备名称 设备类型 描 述AP1 室内 APAP2 室外 AP 全向天线AP3 室外 AP 定向天线WNC 无线网络控制器 具有自动探测、监控、管理无线 AP的功能,支持端口隔离、带宽控制以及 ACL等功能Switch 交换机 三层交换机(分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全
2、的通道。SSL 主要包括SSL记录协议、SSL 握手协议、SSL 告警协议、SSL 修改密文协议等,协议栈见图 19-2。请根据 SSL协议栈结构,将(5)(7)处空缺的协议名称填写在答题纸的相应位置。SSL握手协议 (5) SSL告警协议 HTTP(6) (7) IP(分数:1.50)填空项 1:_填空项 1:_填空项 1:_1.在 SSL和 RADIUS相结合的认证方式中,SSL 和 RADIUS各起什么作用?(分数:0.50)_2.如果要对整个校园的无线连接方式进行计费,计费软件应基于 IP计费还是基于用户账号计费?简要解释原因。(分数:0.50)_3.某用户的操作系统为 Windows
3、 XP,采用无线上网方式。可以通过运行_命令进行手工释放 IP地址。(从以下设备中进行选择) Aipconfig/release Bnetstat-r Cipconfig/all D netstar-a(分数:0.50)A.B.C.D.4.网络设计流程通常由以下五阶段组成: A确定网络物理结构 B确定网络逻辑结构 C对现有网络的体系结构进行分析 D安装和维护 E需求分析根据网络开发设计的过程,给出上述五个阶段的先后排序:_。(分数:0.50)填空项 1:_为图 19-3中(2)(6)处选择对应的设备名称,填入解答栏内。备选设备:CMTS、以太网交换机、光收发器、光电转换节点、Cable Mod
4、em。(分数:2.50)填空项 1:_填空项 1:_填空项 1:_填空项 1:_填空项 1:_在对应的解答栏内填写图 19-3中(7)、(8)处对应的传输介质。(分数:1.00)填空项 1:_填空项 1:_Cable MODEM接收从 CMTS发送来的 (9) 调制信号,经解调后重建以太帧。在相反方向上,接收到的以太帧被封装在时隙中,经 (10) 调制后,通过 HFC网络的上行信道传送给 CMTS。(分数:1.00)A.QAMB.QPSKC.GMSKD.DMTA.QAMB.QPSKC.GMSKD.DMT5.有线电视 HFC网络的上、下行信道是非对称的,容易产生噪声、影响传输质量的是上行信道还是
5、下行信道?(分数:1.00)填空项 1:_企业根据网络需求购置了如下设备,其基本参数如表 19-2所示。表 19-2 设备的基本参数设备类型 基本参数A 模块化接入,固定广域网接口+可选广域网接口,固定局域网接口100/1000Basc-TXB 背板带宽 1.2Tbps,包转发率 285Mpps,传输速率 10/100/1000Mbps,交换方式:存储转发,应用层级:三 NC 背板带宽 140Gbps,包转发率 100Mpps,传输速率 10/100Mbps,交换方式:存储转发D 24个固定百兆 RJ45接口,1 个 GBIC插槽,包转发率=7.6MppsE 并发连接数 280000,安全过滤
6、带宽 135Mbps,支持 IDS及 VPN根据网络需求、拓扑图和设备参数类型,图 19-4中设备 1应选择类型为 (1) 的设备,设备 2应选择类型为 (2) 的设备。(分数:1.00)填空项 1:_填空项 1:_该网络采用核心层、汇聚层、接入层的三层架构,所有计算机都采用静态 IP地址。为了防止恶意用户盗用 IP地址,网管员可采用 (3) 的策略来防止 IP地址盗用,该策略应在三层架构中的 (4) 层实施。企业架设 Web服务器对外进行公司及产品宣传,同时企业内部需架设数据库服务器存放商业机密数据,则Web服务器应放置在图 19-4中的区域 (5) ,数据库服务器应放置在区域 (6) 。(
7、分数:2.00)填空项 1:_填空项 1:_填空项 1:_填空项 1:_若网络管理员决定在企业内部增加 WLAN接入功能,无线路由器基本参数设置如图 19-5所示。(分数:1.00)(1).网络管理员决定在无线 AP上开启 MAC地址过滤功能,若该 AP的 MAC地址过滤表如图 19-6所示,则下面说法正确的是_。(分数:0.50)A.B.C.D.(2).若将 MAC地址过滤规则设为“允许列表中生效规则之外的 MAC地址访问本无线网络”,则下面说法正确的是_。(分数:0.50)A.B.C.D.6.若 MAC地址过滤规则如图 19-7所示,MAC 地址为“00-0A-EB-00-07-5F”的主
8、机能访问该 AP吗?请说明原因。(分数:1.00)_网络工程师-网络新设计答案解析(总分:16.00,做题时间:90 分钟)从表 19-1中选择合适的设备,将图 19-1中(1)(4)处空缺设备名称填写在答题纸相应位置(每个设备)限选一次)。表 19-1 设备列表设备名称 设备类型 描 述AP1 室内 APAP2 室外 AP 全向天线AP3 室外 AP 定向天线WNC 无线网络控制器 具有自动探测、监控、管理无线 AP的功能,支持端口隔离、带宽控制以及 ACL等功能Switch 交换机 三层交换机(分数:2.00)填空项 1:_ (正确答案:AP_2)解析:填空项 1:_ (正确答案:AP_1
9、)解析:填空项 1:_ (正确答案:WNC)解析:填空项 1:_ (正确答案:Switch)解析:SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。SSL 主要包括SSL记录协议、SSL 握手协议、SSL 告警协议、SSL 修改密文协议等,协议栈见图 19-2。请根据 SSL协议栈结构,将(5)(7)处空缺的协议名称填写在答题纸的相应位置。SSL握手协议 (5) SSL告警协议 HTTP(6) (7) IP(分数:1.50)填空项 1:_ (正确答案:SSL 修改密文协议)解析:填空项 1:_ (正确答案:SSL 记录协议)解析:填空项 1:_ (正确答案:TC
10、P)解析:1.在 SSL和 RADIUS相结合的认证方式中,SSL 和 RADIUS各起什么作用?(分数:0.50)_正确答案:(SSL 实现信息传输过程中的实现信息的加密,RADIUS 则实现对远端拨入用户的身份验证服务。)解析:2.如果要对整个校园的无线连接方式进行计费,计费软件应基于 IP计费还是基于用户账号计费?简要解释原因。(分数:0.50)_正确答案:(基于用户账号进行计费。因为无线部分采用 DHCP方式动态分配 IP地址,同一地划不同时间分配给不同用户,因此无法基于 IP地址进行计费。)解析:3.某用户的操作系统为 Windows XP,采用无线上网方式。可以通过运行_命令进行手
11、工释放 IP地址。(从以下设备中进行选择) Aipconfig/release Bnetstat-r Cipconfig/all D netstar-a(分数:0.50)A. B.C.D.解析:4.网络设计流程通常由以下五阶段组成: A确定网络物理结构 B确定网络逻辑结构 C对现有网络的体系结构进行分析 D安装和维护 E需求分析根据网络开发设计的过程,给出上述五个阶段的先后排序:_。(分数:0.50)填空项 1:_ (正确答案:ECBAD)解析:为图 19-3中(2)(6)处选择对应的设备名称,填入解答栏内。备选设备:CMTS、以太网交换机、光收发器、光电转换节点、Cable Modem。(分
12、数:2.50)填空项 1:_ (正确答案:以太网交换机)解析:填空项 1:_ (正确答案:CMTS)解析:填空项 1:_ (正确答案:光收发器)解析:填空项 1:_ (正确答案:光电转换节点)解析:填空项 1:_ (正确答案:Cable Modem)解析:在对应的解答栏内填写图 19-3中(7)、(8)处对应的传输介质。(分数:1.00)填空项 1:_ (正确答案:光缆)解析:填空项 1:_ (正确答案:同轴电缆)解析:Cable MODEM接收从 CMTS发送来的 (9) 调制信号,经解调后重建以太帧。在相反方向上,接收到的以太帧被封装在时隙中,经 (10) 调制后,通过 HFC网络的上行信
13、道传送给 CMTS。(分数:1.00)A.QAM B.QPSKC.GMSKD.DMT解析:A.QAMB.QPSK C.GMSKD.DMT解析:5.有线电视 HFC网络的上、下行信道是非对称的,容易产生噪声、影响传输质量的是上行信道还是下行信道?(分数:1.00)填空项 1:_ (正确答案:上行信道)解析:企业根据网络需求购置了如下设备,其基本参数如表 19-2所示。表 19-2 设备的基本参数设备类型基本参数A模块化接入,固定广域网接口+可选广域网接口,固定局域网接口100/1000Basc-TXB背板带宽1.2Tbps,包转发率285Mpps,传输速率10/100/1000Mbps,交换方式
14、:存储转发,应用层级:三 NC背板带宽140Gbps,包转发率100Mpps,传输速率10/100Mbps,交换方式:存储转发D24个固定百兆RJ45接口,1个GBIC插槽,包转发率=7.6MppsE并发连接数280000,安全过滤带宽135Mbps,支持IDS及VPN根据网络需求、拓扑图和设备参数类型,图 19-4中设备 1应选择类型为 (1) 的设备,设备 2应选择类型为 (2) 的设备。(分数:1.00)填空项 1:_ (正确答案:A)解析:填空项 1:_ (正确答案:E)解析:该网络采用核心层、汇聚层、接入层的三层架构,所有计算机都采用静态 IP地址。为了防止恶意用户盗用 IP地址,网
15、管员可采用 (3) 的策略来防止 IP地址盗用,该策略应在三层架构中的 (4) 层实施。企业架设 Web服务器对外进行公司及产品宣传,同时企业内部需架设数据库服务器存放商业机密数据,则Web服务器应放置在图 19-4中的区域 (5) ,数据库服务器应放置在区域 (6) 。(分数:2.00)填空项 1:_ (正确答案:IP 与 MAC地址绑定)解析:填空项 1:_ (正确答案:接入)解析:填空项 1:_ (正确答案:1)解析:填空项 1:_ (正确答案:3)解析:若网络管理员决定在企业内部增加 WLAN接入功能,无线路由器基本参数设置如图 19-5所示。(分数:1.00)(1).网络管理员决定在
16、无线 AP上开启 MAC地址过滤功能,若该 AP的 MAC地址过滤表如图 19-6所示,则下面说法正确的是_。(分数:0.50)A.B.C. D.解析:(2).若将 MAC地址过滤规则设为“允许列表中生效规则之外的 MAC地址访问本无线网络”,则下面说法正确的是_。(分数:0.50)A.B.C. D.解析:6.若 MAC地址过滤规则如图 19-7所示,MAC 地址为“00-0A-EB-00-07-5F”的主机能访问该 AP吗?请说明原因。(分数:1.00)_正确答案:(不能访问。过滤规则为“禁止列表中生效规则之外的 MAC地址访问本无线网络”,过滤列表中又没有任何生效的条目,所以任何主机都不能访问该无线网络。)解析:
copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1